🎬 Assista esta matéria
O Google Threat Intelligence Group publicou em 8 de setembro de 2026 a edição do terceiro trimestre do seu AI Threat Tracker, e a conclusão principal muda o eixo do debate: criminosos deixaram de usar IA como assistente de código e passaram a montar sistemas de agentes que atacam sozinhos.
O caso que dá o tom do relatório é o de um grupo com motivação financeira que construiu e disparou uma operação de roubo de credenciais em larga escala em menos de seis horas, usando um arranjo de múltiplos agentes.
O que aconteceu na invasão
Em uma intrusão registrada no segundo trimestre de 2026, o atacante comprometeu a infraestrutura em nuvem de uma organização. A partir daí, combinou três peças banais — um chatbot de programação, um prompt e um conjunto de instruções previamente definidas para agentes — e obteve um pipeline automatizado que varria vulnerabilidades e colhia credenciais sem operador humano acompanhando cada passo.
O tempo é o dado relevante. Seis horas entre o acesso inicial e a operação rodando em escala é uma janela curta demais para os ciclos habituais de detecção e resposta.
Em outra frente, o GTIG encontrou um servidor de comando e controle exposto que rodava uma plataforma de reconhecimento com agentes, apelidada de “Recon”. Ela evoluiu para um painel de produção capaz de organizar e validar mais de 23,8 mil segredos coletados, entre eles credenciais de serviços de nuvem e de serviços de IA.
Chaves de API de plataformas de IA aparecem ali como alvo por mérito próprio: servem tanto para gastar a cota de terceiros quanto para dar ao atacante acesso a modelos que ele não conseguiria contratar em nome próprio.
Espionagem estatal segue o mesmo caminho
O relatório não trata apenas de crime financeiro. O Google observou um grupo de espionagem ligado à China tentando desenhar um agente capaz de observar um alvo, raciocinar sobre as ações possíveis e executar tarefas de descoberta, como varredura de portas e análise de serviços expostos.
É a mesma lógica dos casos criminosos, aplicada a outro objetivo. Em vez de um humano decidindo cada movimento, o sistema recebe uma meta e improvisa o caminho — inclusive contornando falhas e tentando de novo quando algo não funciona.
As conclusões vêm da análise de investigações de resposta a incidentes da Mandiant, do rastreamento de atores de ameaça feito pelo próprio Google e da atividade detectada nas defesas das plataformas da empresa.
O relatório chega dois dias antes de outra sinalização na mesma direção: em 8 de setembro, NSA, CISA e FBI publicaram alerta acusando empresas chinesas de extrair capacidade de modelos americanos em escala industrial. São problemas diferentes, mas com um traço comum — o uso de automação para fazer, em horas, o que antes exigia equipes e semanas.
Fontes: Google Cloud, The Hacker News, Help Net Security
🎙️ Gostou? Receba só o que te interessa, todo dia
Escolha seus temas e receba um briefing diário em áudio e texto, de graça, no WhatsApp ou e-mail.
Montar meu briefing grátis